Ovitchon.com
رعایت احتیاط مداوم در فضای آنلاین دیگر اختیاری نیست، بلکه یک ضرورت است. وبسایتهای متقلب برای سوءاستفاده از اعتماد، کنجکاوی یا ترس طراحی شدهاند و اغلب با استفاده از تاکتیکهای فریبنده، بازدیدکنندگان را وادار به فعال کردن ویژگیهای مرورگر میکنند که بعداً به ابزاری برای سوءاستفاده تبدیل میشوند. یک ترفند رایج شامل بررسیهای جعلی CAPTCHA است که کاربران را تحت فشار قرار میدهد تا روی دکمه «مجاز» کلیک کنند و ناخواسته آنها را در اعلانهای مزاحم مشترک کنند. این اعلانها معمولاً تبلیغات مشکوک و پیامهای گمراهکنندهای را ارائه میدهند که هرگز نباید با آنها تعامل داشت، زیرا ممکن است کاربران را در معرض وبسایتهای مخرب، کلاهبرداریهای آنلاین و پلتفرمهای دانلود که برنامههای بالقوه ناخواسته (PUP)، نرمافزارهای تبلیغاتی مزاحم و ربایندگان مرورگر را پخش میکنند، قرار دهند.
فهرست مطالب
Ovitchon.com: یک تلهی اعلان فریبنده
Ovitchon.com به عنوان یک وبسایت متقلب ردیابی میشود که به جای محتوای مشروع، به دستکاری متکی است. هنگام دسترسی، پیامی نمایش داده میشود که نشان میدهد برای ادامه باید تأیید CAPTCHA انجام شود. به جای یک آزمایش واقعی، از بازدیدکنندگان خواسته میشود روی دکمه «مجاز» مرورگر کلیک کنند. اعطای این مجوز به سایت این امکان را میدهد که حتی در صورت بسته بودن مرورگر، اعلانهای فوری را مستقیماً به دسکتاپ یا دستگاه ارسال کند.
پس از تأیید دسترسی به اعلانها، Ovitchon.com ممکن است از این ویژگی سوءاستفاده کند و سیلی از هشدارهای ناخواسته و گمراهکننده را ارسال کند. این اعلانها یادآوریهای بیخطری نیستند، بلکه اغلب برای هشدار دادن، ترغیب یا گمراه کردن کاربران به کلیک کردن ساخته میشوند.
تاکتیکهای ترساندن و هشدارهای گمراهکننده
محققان مشاهده کردند که اعلانهای Ovitchon.com میتوانند ادعا کنند که شخصی در حال دانلود فایلها از رایانه کاربر است و با فشار دادن «بله» یا «خیر» از او تأیید میخواهند. پیامهایی از این دست برای ایجاد وحشت و تحریک تعامل آنی طراحی شدهاند. این رویکرد در بین صفحات جعلی رایج است: هشدارهای سیستمی جعلی، هشدارهای امنیتی، اعلانهای جایزه یا پیشنهادهای فوری برای هدایت کاربران به سمت مقاصد غیرقابل اعتماد استفاده میشوند.
صفحاتی که از طریق چنین اعلانهایی تبلیغ میشوند، اغلب میزبان نصبکنندههای نرمافزارهای مشکوک، طرحهای تبلیغاتی تهاجمی یا عملیات کلاهبرداری آشکار هستند. این تعامل ممکن است منجر به نصب نرمافزارهای ناخواسته یا مخرب، قرار گرفتن در معرض سرویسهای کلاهبرداری یا تلاش برای سرقت اطلاعات حساس شخصی و مالی شود.
خطرات دنیای واقعی پشت اعلانها
اجازه دادن به Ovitchon.com برای ارسال اعلانها میتواند طیف وسیعی از عواقب را در پی داشته باشد. ریدایرکتها ممکن است به سایتهایی منجر شوند که نرمافزارهای تبلیغاتی مزاحم، ربایندگان مرورگر یا سایر برنامههای ناخواسته بالقوه را توزیع میکنند که عملکرد سیستم را کاهش داده و حریم خصوصی را به خطر میاندازند. سایر صفحات تبلیغ شده ممکن است برای انجام طرحهای فیشینگ یا کلاهبرداریهای مالی ساخته شده باشند که به طور بالقوه منجر به از دست دادن پول، به خطر افتادن حساب یا سرقت هویت میشوند.
از آنجا که این اعلانها در سطح سیستم ظاهر میشوند، میتوانند برای کاربران کمتجربهتر مشروع به نظر برسند و احتمال تعامل مضر را افزایش دهند.
بررسیهای جعلی CAPTCHA: علائم هشدار دهنده معمول
تلاشهای جعلی برای ایجاد CAPTCHA از جمله رایجترین ابزارهای مهندسی اجتماعی هستند که توسط وبسایتهای متقلب استفاده میشوند. آنها صفحات تأیید هویت قانونی را تقلید میکنند اما حاوی نشانههای هشدار ظریفی هستند که هدف واقعی آنها را آشکار میکند.
- این صفحه از شما میخواهد که برای تأیید ربات نبودن بازدیدکننده، تماشای ویدیو، دانلود فایل یا ادامه بازدید از سایت، روی «اجازه» کلیک کنید، در حالی که کپچاهای واقعی هرگز به مجوزهای اعلان نیاز ندارند.
- این پیام به طور غیرمعمولی کلی، با کلمات نامناسب نوشته شده یا به جای یک چالش واقعی، با تصویر متحرک یک ربات یا آیکون بارگذاری همراه است.
- درخواست اعلان داخلی مرورگر بلافاصله ظاهر میشود، حتی اگر هیچ دلیل موجهی برای اعلانها وجود نداشته باشد.
هر صفحهای که دسترسی، تأیید یا بررسیهای امنیتی را به فعال کردن اعلانها مرتبط میکند، باید به عنوان صفحهای فریبنده تلقی شده و فوراً بسته شود.
نحوه مواجهه کاربران با سایتهایی مانند Ovitchon.com
بازدید از Ovitchon.com به ندرت عمدی اتفاق میافتد. چنین صفحاتی معمولاً از طریق تغییر مسیرهایی که توسط شبکههای تبلیغاتی غیرقابل اعتماد ایجاد میشوند، به دست میآیند. این شبکهها معمولاً در پلتفرمهای تورنت، وبسایتهای بزرگسالان، سرویسهای پخش غیرقانونی و محیطهای پرخطر مشابه تعبیه شدهاند. کاربران همچنین ممکن است از طریق تبلیغات گمراهکننده، پنجرههای بازشو، دکمههای دانلود جعلی، لینکهای ایمیل مخرب یا سیستمهایی که قبلاً تحت تأثیر نرمافزارهای تبلیغاتی مزاحم قرار گرفتهاند، به این صفحات هدایت شوند.
محافظت شده ماندن
امنترین پاسخ به هرگونه درخواست اعلان غیرمنتظره از یک سایت ناآشنا، رد کردن آن است. اگر به Ovitchon.com یا صفحهای مشابه قبلاً مجوز داده شده است، دسترسی به اعلانها باید فوراً از طریق تنظیمات مرورگر لغو شود. ترکیب عادات مرور محتاطانه با نرمافزار امنیتی معتبر میتواند به طور قابل توجهی قرار گرفتن در معرض سایتهای سرکش و اکوسیستمهای فریبندهای که از آنها پشتیبانی میکنند را کاهش دهد.